Hack do D'CENT Wallet: Quase $20M em XRP roubados de 6.678 wallets

2026-09-24
Hack do D'CENT Wallet: Quase $20M em XRP roubados de 6.678 wallets

O ataque ao D'CENT Wallet drenou quase $20 milhões em XRP de 6.678 wallets entre 15 de setembro e 20 de setembro de 2026, enquanto os atacantes roubaram cerca de 11,7 milhões de XRP dos usuários da D'CENT App Wallet em seis ondas coordenadas usando chaves privadas comprometidas.

Este artigo descreve exatamente o que aconteceu, como o ataque se desenrolou onda por onda, o que a D'CENT disse e o que qualquer detentor de XRP deve fazer para proteger sua wallet daqui para frente.

Principais Conclusões

  • Os atacantes roubaram cerca de 11,7 milhões de XRP, no valor de perto de $20 milhões, de 6.678 usuários da D'CENT App Wallet em seis ondas coordenadas entre 15 e 20 de setembro de 2026.

  • Cada transação usou assinaturas válidas das chaves privadas das wallets, o que significa que o roubo decorreu de chaves expostas em vez de qualquer falha no XRP Ledger em si.

  • A D'CENT confirmou que as wallets de hardware não foram afetadas; apenas a Wallet baseada em software foi comprometida, e a empresa alertou os usuários afetados para moverem os fundos imediatamente.

O Que Aconteceu no Hack do XRP da D'CENT

A empresa de forense on-chain XRPL.to reconstruiu a linha do tempo em detalhes, e parece uma operação metódica em vez de um único ataque rápido. Em 15 de setembro, alguém drenou manualmente oito wallets, cada uma contendo mais de 99.999 XRP, no espaço de uma hora. 

Nesse mesmo dia, um script automatizado varreu um lote muito maior: 1.682 wallets no total. Mais cinco ondas seguiram nos dias seguintes, cada uma reutilizando o mesmo script, as mesmas ferramentas manuais e o mesmo conjunto de chaves comprometidas.

What Happened in the D'CENT XRP Hack.jpg
Gerado por IA

O atacante não parou em transferir fundos. Em vários casos, eles deletaram as contas das wallets completamente, um movimento no XRP Ledger que recupera um pequeno saldo de reserva bloqueado em cada conta ativa. A XRPL.to contou 5.001 contas deletadas no total, e notavelmente, 2.470 delas nunca haviam sido realmente varridas para seu saldo principal antes de serem deletadas. 

Esse detalhe importa: sugere que o atacante estava trabalhando a partir de uma lista mais ampla de chaves comprometidas do que o que os drenos sozinhos revelaram, encerrando contas vazias ou de baixo valor simplesmente para coletar reservas remanescentes.

Como 11,7 Milhões de XRP Deixaram Tantas Wallets Tão Rápido

Uma vez que os fundos foram retirados de uma wallet, eles não foram mantém parados. Cerca de 5,6 milhões de XRP foram transferidos para Ethereum através de THORChain, um protocolo de liquidez cross-chain, enquanto outras porções foram roteadas através de exchanges centralizadas, incluindo Binance, bem como serviços como unionchain.ai e NEAR Intents. 

Cada onda de roubo frequentemente alcançou um ponto de saída dentro de algumas horas após o drenamento inicial, o que limitou severamente a janela disponível para que as exchanges ou investigadores congelassem qualquer coisa. Até 21 de setembro, estima-se que 1,3 milhões de XRP ainda estivessem em wallets sob o controle direto do atacante, ainda não movidos mais adiante.

Um detalhe técnico especialmente importante aqui: cada varredura usou assinaturas válidas geradas a partir das próprias chaves privadas das wallets. 

Não houve exploração do XRP Ledger envolvida. A violação aconteceu em algum lugar a montante, na forma como aquelas chaves privadas foram geradas, armazenadas ou expostas em primeiro lugar, não em qualquer fraqueza na rede que processava as transações.

Mantenha suas criptos mais seguras após incidentes como este! Registre-se na Bitrue para negociar ativos suportados com fortes recursos de segurança e mantenha o controle de seus fundos.

Resposta da D'CENT e o que confirmou

A D'CENT confirmou atividade de transferência anormal afetando sua App Wallet em 16 de setembro, um dia após o início da primeira onda de drenagens. Crucialmente, a empresa esclareceu que suas wallets de hardware não foram afetadas, isolando a exposição especificamente à Wallet baseada em software.

A D'CENT instou os usuários afetados a moverem seus fundos restantes imediatamente, embora, até o momento da redação, não tenha confirmado se alguma forma de reembolso seguirá.

A própria documentação de suporte da D'CENT, publicada antes deste incidente, expõe o modelo básico de segurança da wallet e vale a pena entender neste contexto. 

A App Wallet, como o resto da linha de produtos da D'CENT, é não-custodial, o que significa que a D'CENT em si não armazena frases de recuperação, PINs ou outras credenciais privadas em seus servidores. Isso é uma prática padrão para uma wallet de autocustódia, mas também significa que a empresa declarou claramente que não pode recuperar ativos perdidos devido a uma violação de chave. 

Suas orientações para qualquer pessoa que suspeite que sua wallet foi comprometida centram-se em algumas etapas principais: mova quaisquer ativos restantes para um novo endereço de wallet seguro imediatamente, verifique se uma frase de recuperação foi alguma vez fotografada, digitada em um site não verificado ou armazenada em serviços de nuvem, e revise se a wallet foi alguma vez conectada a um site de phishing ou a um app descentralizado não verificado.

Por que isso aponta para uma violação em nível de wallet, não uma falha do XRP

Vale a pena ser preciso sobre o que este incidente é e o que não é. XRP como rede não foi hackeada, e o protocolo central do XRP Ledger funcionou exatamente como projetado durante todo o episódio. Cada transação que drenou uma wallet carregou uma assinatura criptográfica legítima, que somente um atacante na posse da chave privada ou frase de recuperação daquela wallet poderia produzir. 

Essa distinção é a diferença entre uma vulnerabilidade em nível de protocolo, que seria catastrófica e afetaria todo o ecossistema XRP, e uma violação em nível de wallet ou aplicação, que é séria, mas contida aos usuários de um produto específico.

A análise da XRPL.to também descobriu que a operação reutilizou scripts e padrões de taxas idênticos em cada onda, o que aponta fortemente para um único ator coordenado em vez de múltiplos atacantes não relacionados explorando a mesma fraqueza de forma independente.

join bitrue to get 938 usdt

Segurança da Wallet XRP: O que Fazer se Você Usou a App Wallet da D'CENT

Se você já usou a carteira D'CENT, pesquisadores de segurança e a própria D'CENT concordam sobre o mesmo passo imediato: migrar quaisquer fundos restantes para uma nova carteira com uma frase de recuperação recém-gerada, em um dispositivo que você confia. Uma frase de recuperação comprometida é comprometida permanentemente.

Mover fundos para um novo endereço que foi derivado da mesma frase antiga não muda nada, porque o atacante ainda possui a chave mestra para cada endereço que essa frase pode gerar.

Alguns hábitos mais amplos reduzem a exposição a esse tipo de incidente, independentemente da carteira que você usa. Nunca insira uma frase de recuperação completa em um site, aplicativo ou plataforma de mensagens, e tenha especialmente cuidado com qualquer um que afirme ser suporte ao cliente da D'CENT pedindo essa informação, uma vez que a empresa declarou que nunca pedirá palavras de recuperação, PINs ou credenciais privadas.

Evite fotografar ou tirar capturas de tela de uma frase de recuperação e não a armazene em aplicativos de notas, armazenamento em nuvem ou e-mail. Revise e revogue quaisquer aprovações de token concedidas a aplicativos descentralizados que você não usa mais ou não reconhece. E, quando possível, mantenha saldos que não estão sendo usados ativamente fora de carteiras quentes, conectadas à internet, totalmente.

Leia também: D’CENT Wallet lança GasPass para transferências de criptomoedas gratuitas!

Resumo

O hack da carteira D'CENT é um lembrete de que as perdas de criptomoeda mais prejudiciais raramente vêm de um blockchain quebrado. Elas vêm de chaves comprometidas, e uma vez que uma chave é exposta, nenhuma quantidade de movimentação de fundos dentro da mesma carteira comprometida realmente resolve o problema. Neste caso, uma operação metódica em seis ondas drenou 11,7 milhões de XRP de 6.678 usuários da carteira App Wallet em cinco dias, movendo fundos roubados através do THORChain e várias exchanges mais rápido do que poderiam ser congelados realisticamente.

A D'CENT isolou a exposição à sua carteira de software, confirmou que carteiras de hardware estão seguras e indicou aos usuários afetados que migrem para carteiras recém-geradas imediatamente. Para qualquer pessoa que possui XRP ou qualquer outro ativo em uma carteira de software, este incidente é um forte argumento para tratar frases de recuperação com a mesma seriedade que uma combinação de cofre bancário.

Aviso Legal: As opiniões expressas pertencem exclusivamente ao autor e não refletem as opiniões desta plataforma. Esta plataforma e suas afiliadas isentam-se de qualquer responsabilidade pela precisão ou adequação das informações fornecidas. É apenas para fins informativos e não se destina a ser um conselho financeiro ou de investimento.

FAQ

O que é o hack da carteira D'CENT?

É um incidente de segurança onde atacantes drenaram aproximadamente 11,7 milhões de XRP, no valor de cerca de $20 milhões, de 6.678 usuários da App Wallet da D'CENT ao longo de seis ondas entre 15 e 20 de setembro de 2026, usando chaves privadas que já haviam comprometido.

O XRP Ledger em si foi hackeado?

Não. Cada transação neste incidente usou assinaturas válidas das próprias chaves privadas das carteiras, o que significa que a exploração ocorreu ao nível da carteira ou de gerenciamento de chaves, não dentro do protocolo do XRP Ledger em si.

As carteiras de hardware da D'CENT foram afetadas?

Não. A D'CENT confirmou que apenas sua App Wallet baseada em software foi afetada. As carteiras de hardware não foram impactadas por este incidente.

Quanto XRP foi roubado e de quantas carteiras?

Os atacantes roubaram aproximadamente 11,7 milhões de XRP, valendo cerca de $20 milhões na época, de 6.678 carteiras em seis ondas de ataque separadas.

O que os usuários da D'CENT App Wallet devem fazer agora?

Qualquer pessoa que tenha usado a App Wallet da D'CENT deve mover quaisquer fundos restantes para uma carteira recém-gerada em um dispositivo confiável imediatamente, e tratar qualquer frase de recuperação utilizada anteriormente como permanentemente comprometida.

Aviso Legal: As opiniões expressas pertencem exclusivamente ao autor e não refletem as opiniões desta plataforma. Esta plataforma e suas afiliadas isentam-se de qualquer responsabilidade pela precisão ou adequação das informações fornecidas. É apenas para fins informativos e não se destina a ser um conselho financeiro ou de investimento.

Aviso Legal: O conteúdo deste artigo não constitui aconselhamento financeiro ou de investimento.

Registre-se agora para reivindicar um pacote de presente para novos usuários de 6752 USDT

Junte-se à Bitrue para recompensas exclusivas

Registrar Agora
register

Recomendado

O que é a moeda United Founders Group (UFG)?
O que é a moeda United Founders Group (UFG)?

A moeda UFG é um token ERC-20 apoiado por tesouraria na Robinhood Chain. Aprenda como seu suprimento fixo, modelo de resgate em ETH e taxa de saída de 2% funcionam, além de riscos, como comprar e por que difere de tokens de meme típicos.

2026-09-24Ler